1. Klassische Antipattern im Dockerfile finden
Platform EngineerHintergrund
Ein Ubuntu-Dockerfile nutzt latest, MAINTAINER, apt-get ohne Listen-Aufräumen, sudo, ADD, COPY . ., ein Passwort in ENV, EXPOSE 70000, CMD in Shell-Form und USER root.
Aufgabe
Alle Hadolint-Befunde sollen mit Zeile, Begründung und Fix sichtbar werden, inklusive fehlendem HEALTHCHECK.
Verwendung
Dockerfile-Inhalt einfügen, Mindestschwere auf „Alle Befunde (Info und höher)“ setzen und die HEALTHCHECK-Regel aktivieren.
FROM ubuntu:latest
MAINTAINER [email protected]
RUN apt-get update && apt-get install -y curl wget
RUN cd /app && sudo cp x y
ADD app.py /app/app.py
COPY . .
ENV PASSWORD=secret123
EXPOSE 70000
CMD npm start
USER rootErgebnis
16 Befunde: 4 Fehler (unter anderem DL4000, DL3004, DL3020, DL3011), 8 Warnungen und 4 Infos, plus zeilenannotierte Quelle mit Fixbeispielen.